Unterstützung gesucht für DC-Verlagerung (W2k auf W2k8)
Hallo Forum!
Ich stehe vor der Aufgabe, einen alten Windows 2000 Server (ja, sowas gibts noch) ausser Betrieb nehmen zu müssen. Dieser ist in einer Domäne und quasi Chef-DC. Es gibt noch weitere DCs unter Windows 2000 (als VM / vmWare), die bekomme ich wohl mit dcpromo zum normalen Mitgleidsserver runtergestuft. Der Server um den es geht beinhaltet aber alle Rollen, ist also "PDC" (auch wenns das ja eigentlich nicht mehr gibt.
Dazu gekommen ist bereits ein Windows 2008 Server (Enterprise 64bit, nicht R2, als VM), welchen ich via adprep bereits als DC in die Domäne bekommen habe.
Nun geht es ja aber darum die ganzen Rollen zu verlagern. Hat jemand dazu eine absolut schlüssige Anleitung mit allen Schritten? Die von Yusuf ist klasse, aber in einigen Punkten für jemand der das noch nie gemacht hat etwas unvollständig, wie es mir vorkommt.
Danach soll / muss der alte Chef-DC ja wech.
Die zweite Möglichkeit wäre eine personelle Unterstützung eines diesbezüglicvhen Profis, der da genau weiss wie es geht. Einsatzort wäre nördliches NRW, Raum Hamm / Dortmund. Bitte ggf. Kosten durchgeben (Angebot).
Vielen Dank vorab schon mal.
Ich stehe vor der Aufgabe, einen alten Windows 2000 Server (ja, sowas gibts noch) ausser Betrieb nehmen zu müssen. Dieser ist in einer Domäne und quasi Chef-DC. Es gibt noch weitere DCs unter Windows 2000 (als VM / vmWare), die bekomme ich wohl mit dcpromo zum normalen Mitgleidsserver runtergestuft. Der Server um den es geht beinhaltet aber alle Rollen, ist also "PDC" (auch wenns das ja eigentlich nicht mehr gibt.
Dazu gekommen ist bereits ein Windows 2008 Server (Enterprise 64bit, nicht R2, als VM), welchen ich via adprep bereits als DC in die Domäne bekommen habe.
Nun geht es ja aber darum die ganzen Rollen zu verlagern. Hat jemand dazu eine absolut schlüssige Anleitung mit allen Schritten? Die von Yusuf ist klasse, aber in einigen Punkten für jemand der das noch nie gemacht hat etwas unvollständig, wie es mir vorkommt.
Danach soll / muss der alte Chef-DC ja wech.
Die zweite Möglichkeit wäre eine personelle Unterstützung eines diesbezüglicvhen Profis, der da genau weiss wie es geht. Einsatzort wäre nördliches NRW, Raum Hamm / Dortmund. Bitte ggf. Kosten durchgeben (Angebot).
Vielen Dank vorab schon mal.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 156685
Url: https://administrator.de/contentid/156685
Ausgedruckt am: 22.11.2024 um 11:11 Uhr
11 Kommentare
Neuester Kommentar
Servus,
das kann ich natürlich so nicht stehen lassen. Kannst du das etwas erläutern, was genau für dich in welchem meiner Beiträge "unvollständig" ist?
Den 2008er hast du ja scheinbar schon erfolgreich als zusätzlichen DC zur Domäne hinzufügen können.
Also hast du bereits die Domänenaktualisierung durchgeführt. Warum verwendest du allerdings für einen DC (?) die Enterpriseversion?
An was du noch achten musst, steht hier und in den weiterführenden Links, wie z.B. die FSMO-Rollen verschieben usw.:
[LDAP://Yusufs.Directory.Blog/ - Den einzigen Domänencontroller austauschen]
http://blog.dikmenoglu.de/Den+Einzigen+Dom%c3%a4nencontroller+Austausch ...
Viele Grüße
/ > Yusuf Dikmenoglu
Die von Yusuf ist klasse, aber in einigen Punkten für jemand der das noch nie gemacht hat etwas unvollständig, wie es mir vorkommt.
das kann ich natürlich so nicht stehen lassen. Kannst du das etwas erläutern, was genau für dich in welchem meiner Beiträge "unvollständig" ist?
Den 2008er hast du ja scheinbar schon erfolgreich als zusätzlichen DC zur Domäne hinzufügen können.
Also hast du bereits die Domänenaktualisierung durchgeführt. Warum verwendest du allerdings für einen DC (?) die Enterpriseversion?
An was du noch achten musst, steht hier und in den weiterführenden Links, wie z.B. die FSMO-Rollen verschieben usw.:
[LDAP://Yusufs.Directory.Blog/ - Den einzigen Domänencontroller austauschen]
http://blog.dikmenoglu.de/Den+Einzigen+Dom%c3%a4nencontroller+Austausch ...
Viele Grüße
/ > Yusuf Dikmenoglu
moin,
(vor allem, wenn der Host auch ein Windows System ist)
Ein (mindestens - nicht grundsätzlich) DC sollte immer in "echtblech" laufen.
Gruß
dazu gekommen ist bereits ein Windows 2008 Server (Enterprise 64bit, nicht R2, als VM),
Wenn der einzige DC eine VM wäre - würde ich mich auf nette Nebeneffekte einstellen....(vor allem, wenn der Host auch ein Windows System ist)
Ein (mindestens - nicht grundsätzlich) DC sollte immer in "echtblech" laufen.
Gruß
Ich hatte Dir auch schon mal vor einiger Zeit ne Mail mit Fragen zu der Anleitung geschickt, die aber wohl untergegangen ist
Achja, ich kann mich dunkel daran erinnern, dass da mal was war. Aber ich bitte jeden darum, mir keine private Nachrichten zu senden.
Leider nimmt das in letzter Zeit immer mehr zu. Schildert euer Anliegen im Forum. So können andere auch davon profitieren.
Also schildere dein Anliegen hier erneut.
Die ist nun mal halt vorhanden und darf ja bis zu 4 mal virtualisiert eingesetzt werden.
Lass den DC aber in einer VM laufen und *nicht* auf dem Host.
Gruß, Yusuf
"besser" als unter Blows
Warum nicht als VM?
"Das" kann - muß aber nicht passieren und viel zu viele denken garnicht dran, das es passieren kann. (und genau denen passiert dann sowas)
Gruß
Warum nicht als VM?
- u.A das Henne Ei Problem, wer liefert wem die Uhrzeit mit der er die Domain versorgt, kann einen da ganz schnell erwischen.
- ESXi ohne anderen Rechner auf dem Vcenter läuft - kannst du nicht ansprechen - ist das Unheil passiert und du kommst nicht mehr auf den Vcenter - kommst du nicht mehr auf den DC - ähh andersherum.
"Das" kann - muß aber nicht passieren und viel zu viele denken garnicht dran, das es passieren kann. (und genau denen passiert dann sowas)
Wird auch sicher nicht der einzige DC bleiben. Kommt aus Sicherheitsgründen min. noch ein weiterer hinzu.
Dann ist ja gut.Gruß
moin,
mal ne dusselige Gegenfrage - die dich hoffentlich auf den richtigen Weg bringt...
Gruß
mal ne dusselige Gegenfrage - die dich hoffentlich auf den richtigen Weg bringt...
- wtf sagt einem überhaupt, dass die Profile auf einem DC gehorstet werden, wenn die eh mit einer Kiste festverdrahtet sind?
- Ob man die Userprofile verschieben kann, das weißt nur du - denn viele Admins haben am Abend und am WE Ihre Server nicht für sich allein.
- verschieben würde ich die auch nur widerwillig.
- kopieren, Rechte anpassen und im Ad den Pfad verbiegen ist kein Problem, das sind alles scriptfähige Schritte.
- Backup machen, Server rauswerfen, neuen mit dessen Namen rein und die Profile da raufschaufeln und das AD gar nicht beackern.
- im anderen Fall siehts so aus - User 4 User das Profil kopieren (via Rcopy dann bleiben die Rechte so wie Sie sein sollen), den Pfad beim User in der AD umstellen und den nächsten User "umziehen" - for sowas gibts für Schleifen
Gruß
moin,
lese bitte meine Zeilen an dich nochmal genauer....
(Welchen Sinn, Zweck Vor und Nachteile Servergespeicherte Profile haben - das weiß ich )
Scheint so
Und natürlich habe ich Schritt für Schritt gemeint - im Falle eines DC tausches sogar :
Gruß
lese bitte meine Zeilen an dich nochmal genauer....
(Welchen Sinn, Zweck Vor und Nachteile Servergespeicherte Profile haben - das weiß ich )
wtf sagt einem überhaupt, dass die Profile auf einem DC gehorstet werden, wenn die eh mit einer Kiste festverdrahtet sind?
bedeutet - der Server, der die Profile hat - muß kein Domaincontroller sein, sondern ein ganz ordinärer W2kx reicht.Oder hab ich da jetzt was falsch verstanden?
Scheint so
Und natürlich habe ich Schritt für Schritt gemeint - im Falle eines DC tausches sogar :
- Schritt
- Wait
- nachtdrüber
- Tag drüber
- noch ne Nacht drüber
- testen / überprüfen
- nächster Schritt
Gruß